Ведь часто бывает так, что проблемы не доводятся до собственника компании. Айтишники занимаются инцидент-менеджментом, то есть реагируют на критические ситуации в моменте. Например, когда у главного бухгалтера зависает компьютер, они просто приходят и перезагружают его. А нужно переводить IT-отдел в сторону проблем-менеджмента — когда IT-специалисты анализируют прошедший период и замечают, что компьютер у главного бухгалтера зависает стабильно два-три раза в неделю. И это уже не просто инцидент, а проблема. Значит, нужно найти решение, которое предотвратит повторение инцидента, сэкономив время как IT-специалиста, так и бухгалтера.
Как убедить руководство в необходимости финансирования предложений IT-специалиста по безопасности?
Снесите нахрен сайт, и ждите когда они сами придут с запросом
Риск менеджмент
оцените во сколько обойдется простой компании в случае атаки и какие на этом фоне затраты на ИТ безопасность. Бизнесмены умеют считать деньги
Залочить босса, продать его машину. Сам потом будет молить "все сделать как надо" пока и квартиру не продали.
Какие шаги мы в первую очередь можем предпринять, чтобы уровень ИБ повысить?
Обозначьте какие сервисы и данные для компании самые важные, без доступа к котором остановится работа, обеспечьте в первую очередь их доступность и далее начинайте работу над их безопасностью. Если нет своего отдела ИБ или сильного ИТ специалиста, будет логичным привлекать аутсорс.
Если постоянно так надзирать за сотрудниками, боюсь, они будут меня ненавидеть ахаха